en
Feedback
БДУ ФСТЭК России

БДУ ФСТЭК России

Open in Telegram

Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Show more

📈 Analytical overview of Telegram channel БДУ ФСТЭК России

Channel БДУ ФСТЭК России (@bdufstecru) in the Russian language segment is an active participant. Currently, the community unites 10 554 subscribers, ranking 11 268 in the Technologies & Applications category and 60 450 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 554 subscribers.

According to the latest data from 08 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 8 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 15.71%. Within the first 24 hours after publication, content typically collects 9.16% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 658 views. Within the first day, a publication typically gains 967 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.
  • Thematic interests: Content is focused on key topics such as эксплуатация, обнаружение, нарушитель, bdu:2025, cve-2025.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Новости БДУ ФСТЭК России bdu.fstec.ru Наш канал БДУ ФСТЭК России теперь в Отечественном многофункциональном сервисе обмена информацией: https://max.ru/id3666088317_gos

Thanks to the high frequency of updates (latest data received on 09 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 554
Subscribers
+124 hours
+67 days
+830 days
Posts Archive
Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux связана с множественным освобождением одного и того же ресурса или дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-13147 CVE-2026-72137 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/226f4a490d1a938fc838d8f8c46a4eca864c0d78 https://git.kernel.org/stable/c/5b0c4c916f202b8fd13d12afb6af62b385622f81 https://git.kernel.org/stable/c/a8a7e6a9ff8a4c1f067694ddbd44be67fdf36693 https://git.kernel.org/stable/c/d0a4dc7efa825bce60a8da8f7d43c864a159abde Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-72137 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2026-72137

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN) связана с хранением информации в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации BDU:2026-12787 CVE-2026-20312 Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K

Уязвимость драйвера SQLite программного обеспечения для управления базами данных Adminer связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на удаление произвольных файлов путем отправки специально сформированного POST-запроса BDU:2026-12714 CVE-2026-34968 Использование рекомендаций производителя: https://github.com/vrana/adminer/security/advisories/GHSA-6pg3-chwq-wgqc

Уязвимость функции validatePublicHttpUrl() инструмента визуализации и анализа данных Lightdash связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании путем отправки специально сформированного POST-запроса BDU:2026-12707 CVE-2026-72846 Использование рекомендаций производителя: https://github.com/lightdash/lightdash/releases/tag/1.146.4

Уязвимость функции punkt_pickle_load() пакета библиотек для символьной и статистической обработки естественного языка NLTK связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю. действующему удаленно, выполнить произвольный код BDU:2026-12702 CVE-2026-79657 Использование рекомендаций производителя: https://github.com/nltk/nltk/releases#release-v3.10.3

Уязвимость функции Lz4Decode файла NanaZip.Core/SevenZip/CPP/7zip/Archive/SquashfsHandler.cpp компонента SquashFS архиватора на базе 7-Zip NanaZip связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию и вызвать отказ в обслуживании BDU:2026-12653 CVE-2026-54616 Использование рекомендаций производителя: https://github.com/M2Team/NanaZip/security/advisories/GHSA-95x5-qvvm-hmfp

Уязвимость функции find_base_path() клиента файловой системы SSHFS связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды BDU:2026-12650 CVE-2026-48711 Использование рекомендаций производителя: https://github.com/libfuse/sshfs/security/advisories/GHSA-mm85-q63v-4476 https://github.com/libfuse/sshfs/commit/29bb565ea6405e2dd5a0ea65fe64da117e76055e Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-48711

Уязвимость модуля child_process программного средства преобразования json-данных JSONata связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-12628 CVE-2026-77415 Использование рекомендаций производителя: https://github.com/jsonata-js/jsonata/releases/tag/v1.8.8 https://github.com/jsonata-js/jsonata/releases/tag/v2.2.1

Уязвимость консоли управления системы обнаружения и реагирования MaxPatrol EDR связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-11660 PT-2026-22 Использование рекомендаций производителя: https://ptsecurity.com/research/threatscape/PT-2026-22/

Уязвимость функции send_message_to_redis() файла hiredis_libevent2.c веб-сервера Coturn связана с недостаточной обработкой форматной строки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании и раскрыть защищаемую информацию BDU:2026-12058 CVE-2026-68553 Использование рекомендаций производителя: https://github.com/coturn/coturn/security/advisories/GHSA-4g7c-p5wg-j4hp https://github.com/coturn/coturn/commit/8fa38032bb4751e11e072d65a8eca3c06c950979

Уязвимость функций cluster.unmerge_info() и process_files_from_worker() платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-12055 CVE-2026-48024 Использование рекомендаций производителя: https://github.com/wazuh/wazuh/security/advisories/GHSA-gh4h-fx78-q8xc https://github.com/wazuh/wazuh/commit/88fc89fdfb1bf37b9d826e9c281a3d22655733de

Уязвимость файла src/phpMyFAQ/Glossary/GlossaryRepository.php веб-приложения phpMyFAQ связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды и раскрыть защищаемую информацию BDU:2026-12050 CVE-2026-76205 Использование рекомендаций производителя: https://github.com/thorsten/phpMyFAQ/security/advisories/GHSA-79h3-6hxj-g98h

Уязвимость функции Eax_Decrypt() анализатора трафика компьютерных сетей Wireshark связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-12046 CVE-2026-76886 Использование рекомендаций производителя: https://gitlab.com/wireshark/wireshark/-/commit/02dd1e7af093163feae29ef1937caef24da54d17 https://www.wireshark.org/security/wnpa-sec-2026-75.html

Уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID (ранее Azure Active Directory) связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-12045 CVE-2026-69836 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69836